Зачем домену несколько DNS-серверов и что будет при их сбое
У каждого домена должно быть как минимум два DNS-сервера — это не прихоть регистратора, а требование, которое защищает сайт и почту от полного отключения при сбое одного из серверов. Если DNS-сервер всего один и он выходит из строя, домен фактически перестаёт существовать для всего интернета: браузеры не открывают сайт, почтовые серверы не могут доставить письма.
Зачем домену вообще нужно несколько DNS-серверов?
DNS-сервер — это справочник, который на запрос «а где находится сайт example.ru» отвечает IP-адресом. Если справочник только один, а сервер, на котором он хранится, недоступен — сеть, свет, авария в дата-центре — никто не сможет узнать, куда отправлять запросы к сайту или почте. Поэтому стандарты интернета требуют, чтобы у домена было минимум два независимых DNS-сервера, а на практике их обычно три-четыре.
Что случится, если единственный DNS-сервер домена откажет?
Домен станет «невидимым». Сайт перестанет открываться — браузеры просто не смогут узнать его IP-адрес. Почта тоже пострадает: отправляющий сервер не найдёт MX-запись и начнёт откладывать доставку писем, а через некоторое время вернёт их отправителю как недоставленные. Причём это произойдёт даже если сам сайт или почтовый сервер работают нормально — проблема не в них, а в том, что о них некому «рассказать».
Чем отличается основной DNS-сервер от резервного?
Основной сервер обычно называют master — именно на нём администратор редактирует зону домена: добавляет или меняет A, MX, CNAME и другие записи. Резервный сервер называют slave (или secondary) — он ничего не редактирует сам, а автоматически копирует зону с master-сервера и отвечает на те же самые запросы. Для внешнего мира оба сервера равноправны: интернет не знает и не должен знать, какой из них главный, — оба указаны в NS-записях домена и опрашиваются по очереди.
Как резервный сервер узнаёт, что зона изменилась?
За это отвечает механизм передачи зоны — zone transfer. У каждой зоны есть служебная SOA-запись с номером версии (serial number). Slave-сервер периодически проверяет этот номер на master-сервере: если он вырос, значит зона обновилась, и slave запрашивает новые данные целиком (AXFR) или только изменения (IXFR). Пока обновление не пришло, slave продолжает отвечать по старой, но всё ещё рабочей копии зоны — поэтому кратковременная недоступность master-сервера почти никогда не заметна пользователям.
Клауд АйСи — цифровые сервисы для бизнеса в одном кабинете: сайт с доменом и хостингом, Умный онлайн-чат, проверка контрагентов и 1С в облаке.
Запустите присутствие в интернете без лишних хлопот.
Есть бесплатные тарифы навсегда.
Что такое anycast DNS и зачем он нужен
Более серьёзный уровень отказоустойчивости — anycast. Это технология, при которой один и тот же IP-адрес DNS-сервера физически «размножен» на десятках или сотнях узлов по всему миру, а сеть сама направляет запрос на ближайший и наиболее доступный из них. Если один узел выходит из строя, трафик автоматически перенаправляется на соседний, и пользователь этого даже не замечает. Именно на anycast работают корневые DNS-серверы интернета: официально их всего тринадцать имён, но благодаря anycast за каждым именем стоят сотни физических серверов по всему миру — это широко известный и легко проверяемый факт устройства всего DNS.
Как понять, что у домена надёжная DNS-инфраструктура?
Стоит обратить внимание на несколько вещей:
- в NS-записях домена указано минимум два сервера, а лучше три-четыре;
- эти серверы находятся в разных сетях и, желательно, в разных географических точках — так авария в одном дата-центре не затронет остальные;
- серверы отвечают на запросы стабильно и с низкой задержкой из разных регионов;
- зона синхронизируется без задержек — новые записи одинаково видны через любой из NS-серверов домена.
Может ли обычный бизнес сам построить такую отказоустойчивость?
Настраивать вторичные серверы и anycast вручную сложно и требует профильных знаний, поэтому на практике это делает хостинг-провайдер или DNS-хостинг, а не сам владелец сайта. Например, «Клауд АйСи» предоставляет для доменов клиентов отказоустойчивую DNS-инфраструктуру из нескольких серверов, синхронизацию зоны и мониторинг доступности — то есть всю эту защиту от единой точки отказа не нужно собирать вручную, она уже встроена в сервис.
Что будет с сайтом и почтой, если DNS «моргнёт» на пару минут?
Скорее всего, ничего заметного. Ответы DNS-серверов кешируются провайдерами и резолверами на время, заданное параметром TTL, — от нескольких минут до суток. Если один из NS-серверов домена станет недоступен на короткое время, большинство запросов всё равно будет обслужено либо из кеша, либо соседними работающими серверами. Заметная проблема возникает только тогда, когда недоступны сразу все DNS-серверы домена одновременно, — а именно от такого сценария и защищает резервирование.
Сайт, домен и сервисы — в Клауд АйСи
Зарегистрируйтесь и соберите сайт с подключённым доменом и хостингом за считанные минуты.
Частые вопросы
Сколько DNS-серверов должно быть у домена минимум?
Как правило, не меньше двух: это стандартное требование, которое проверяют многие регистраторы при делегировании домена.
Master и slave DNS-серверы — это разные технологии?
Нет, это два режима работы одного и того же DNS-сервера: master хранит и редактирует зону, slave автоматически копирует её и отвечает на те же запросы.
Что произойдёт с почтой, если все DNS-серверы домена одновременно недоступны?
Отправляющие серверы не смогут найти MX-запись и будут откладывать доставку, а спустя время вернут письма отправителю как недоставленные.
Нужно ли владельцу небольшого сайта самому настраивать резервный DNS-сервер?
Обычно нет — эту задачу берёт на себя хостинг или DNS-провайдер, который уже поддерживает несколько серверов и синхронизацию между ними.